Компьютер-Информ || Архив || Рубрики || Поиск || Подписка || Работа || О "КИ" || Карта


Информационная безопасность. Часть I


По мнению Независимой газеты, в Москве становится все больше подъездов жилых домов, оборудованных видеокамерами, при помощи которых ведется круглосуточное наблюдение за людьми, входящими и выходящими из подъездов. Их начали устанавливать несколько лет назад сотрудники вневедомственной охраны, но делали они это бессистемно и медленно. Теперь за дело взялись городские власти. Так, в Тверском районе в этом году из 1264 подъездов оборудовано системой видеонаблюдения 1012. ВДень города видеокамеры заработали на пяти площадях района, в том числе Манежной, Тверской и Пушкинской. Авскоре они появятся над входными дверями больниц, школ и детских садов района, после чего специалисты начнут их монтировать над входами в подвалы и на чердаки жилых домов.

Видеокамеры над подъездами в Тверском районе начали устанавливать в январе, и с тех пор, по словам начальника местного УВД Виктора Паукова, удалось достичь неплохих результатов. Если в других районах Центрального округа совершается по 30 краж в месяц, то у нас только 7, да и те не гастролерами, а местными, например, наркоманами, сказал Пауков. При помощи видеокамеры мы изобличили цыган из Покрова, которые терроризировали район длительное время. Всего же мы при помощи камер раскрыли 6 квартирных краж.

Наблюдение ведется не тайно: на всех оборудованных видеокамерами подъездах висят таблички, информирующие об этом. Московские адвокаты не усматривают в круглосуточной слежке противоречий законодательству. Если бы видеокамеры устанавливались в квартирах, то можно было бы говорить о вмешательстве в частную жизнь, сказал корреспонденту НГ адвокат Максим Смаль. А здесь ведь речь идет об общественной территории, которая принадлежит городу. Такие меры по защите общественного порядка приняты в цивилизованных странах.

Происшествия

Бывший ученик посудомойщика (именно такой род занятий фигурирует в его уголовном деле), 32-летний Абрахам Абдулла (Abraham Abdullah) из США, был признан виновным в краже через Интернет $80млн у известных людей, банкиров и бизнесменов. При выборе жертв преступник руководствовался рейтингом самых богатых людей Америки, ежегодно публикуемым журналом Forbes.

Будучи исключенным из школы, Абдулла работал в ресторане. Вмарте прошлого года его арестовали по обвинению в использовании компьютеров публичных библиотек и телефона для получения информации о чужих кредитных карточках. На момент ареста у него было обнаружено 800 поддельных кредиток и 20 тысяч болванок. Кроме того, полиция изъяла у мошенника фотографии, номера социального страхования, адреса 200 исполнительных директоров крупнейших корпораций США и номера 400 кредиток с прилагавшейся к ним персональной информацией владельцев.

В ходе следствия выяснилось, что Абдулле удалось добыть персональную информацию не только известных на Уолл-Стрит бизнесменов, но и голливудских знаменитостей. Используя полученные данные, он открывал онлайновые счета в Merrill Lynch и Fidelity Investments. От его деятельности пострадали режиссеры Стивен Спилберг и Джорж Лукас, топ-менеджер Microsoft Пол Аллен, миллиардер Уоррен Баффетт, известная телеведущая Опра Уинфри и нынешний мэр Нью-Йорка Майкл Блумберг. Кроме того, в своих махинациях Абдулла использовал закрытую информацию крупных американских корпораций. Он брал у банков займы от их имени, а затем переводил деньги на свои счета. Суд признал его виновным в 12 мошенничествах с кредитными картами, электронной почтой, денежными переводами, краже конфиденциальной информации и злом умысле.

В результате деятельности Абдуллы никто материально не пострадал все транзакции были отслежены и деньги вернулись к владельцам.
По материалам TheRegister

Очередная жертва компьютера безработный гражданин Южной Кореи по фамилии Ким умер, проиграв в компьютерные игры 86 часов подряд. Тело было обнаружено в Интернет-кафе города Кванджу в 260км к юго-западу от Сеула. По свидетельству очевидцев, Ким пришел в Интернет-кафе, не теряя ни минуты, сел за компьютер и не вставал со своего места, отказывая себе в пище и сне. Периодически Ким выходил в туалет, но надолго там не задерживался. Ким потерял сознание и упал головой на компьютерный стол. Вскоре, однако, он пришел в себя и вышел в туалетную комнату, где впоследствии и был обнаружен мертвым. Полиция уже начала расследование случившегося, однако, с первого взгляда стало очевидно, что во всем виноват компьютер.

Поскольку вероятность убийства Кима фактически исключена, остается полагать, что злоупотребление компьютерными играми более не является безопасным для жизни.

Журнал BusinessWorld опубликовал обзор видеоконференции Всемирного банка по вопросам безопасности. По мнению Томаса Глэсснера (Thomas Glaessner), ведущего экономиста департамента финансовых операций, безопасность остается одной из самых уязвимых областей финансовых организаций. Поэтому нужна инфраструктура, которая обеспечит безопасную среду для деятельности в области электронной коммерции.

Г-н Глэсснер утверждает, что Интернет представляет собой благоприятную среду для реализации незаконной деятельности различного рода (например, мошенничества, воровства, атак типа отказ в обслуживании и связанных с ними угроз вымогательства). Как показывают проведенные исследования, в прошлом году в США примерно 57% всех хакерских атак были направлены против финансовых институтов. Статистика по странам Азии также подтверждает, что именно финансовые организации чаще всего подвергаются подобного рода атакам (на втором месте индустрия высоких технологий). Прогнозируется к 2005 году увеличение доли онлайновых банковских услуг в индустриально развитых странах с 8,5 до 50%. Вэтой связи вопросы обеспечения безопасности приобретают все большую актуальность.

В представленном недавно Всемирным банком документе Электронная безопасность: уменьшение рисков в финансовых операциях (E-Security: Risk Mitigation in Financial Transactions), авторами которого являются Томас Глэсснер, Томас Келлерман (Thomas Kellerman) и Валери Макневин (Valeri McNevin), определено понятие электронных финансов (e-finance) и перечислены семь направлений деятельности, обеспечивающих необходимый уровень безопасности в этой сфере. К ним относятся:

•адекватная правовая база;
•адекватные меры по обеспечению информационной безопасности платежных систем;
•соответствующие условия для внедрения в организациях, оказывающих финансовые услуги, систем и программ управления рисками в сфере информационной безопасности;
•создание условий, при которых частные страховые компании могли бы страховать риски в сфере информационной безопасности;
•наличие стандартов сертификации продукции вендоров, работающих в сфере информационной безопасности;
•обеспечение достоверности информации об инцидентах в сфере безопасности;
•образование в сфере безопасности как средство предупреждения инцидентов.

Работы в этих направлениях ведутся достаточно активно. Как отметил г-нМакневин, пять лет назад лишь в некоторых странах существовало законодательство, регулирующее деятельность в сфере электронной коммерции, сейчас же подобного рода механизмами оперируют более 40 стран.

Управление секретаря по вопросам обороны США (The Office of the Secretary of Defense (OSD) подготовило меморандум по наличию уязвимых мест в информационной защите беспроводных сетей (http://www.c3i.osd.mil/org/cio/doc/it-wireless-policy-092502.pdf). Вдокументе рассматриваются современные беспроводные устройства и увеличивающаяся из-за них опасность. Вкачестве превентивной меры меморандум устанавливает новую политику безопасности запрещает использование беспроводной связи в Пентагоне в системах, обрабатывающих засекреченную информацию. Ив надежде на постоянный прогресс устанавливается ежегодная ревизия этого запрета.

Защита

Лаборатория Касперского объявляет открытое бета-тестирование новой версии Антивируса Касперского Lite.

Вней усовершенствован пользовательский интерфейс, есть три предустановленных уровня проверки объектов: Normal, Medium и High. Чем выше уровень, тем сильнее антивирусная защита как при проверке по запросу, так и в режиме перехватчика. Ознакомиться с условиями и процедурой участия в бета-тестировании продукта можно в специальном разделе сайта Лаборатории Касперского: http://www.kaspersky.ru/beta.html?product=972076.
Наиболее активные участники бета-тестирования будут награждены ценными призами.

Первая бета-версия антивирусной программы Dr.Web для Unix с функцией лечения почтовых вложений файлов на лету, выпущена для открытого тестирования. Вней реализовано не только удаление из писем инфицированных вложений, но и исцеление зараженных файлов, присоединенных к письмам.

Программы доступны для загрузки по адресам: http://www.drweb.ru/betas/ или ftp://ftp.drweb.ru/pub/unix/betas/4.28.3-beta/.

Замечания и предложения по работе просят присылать в список рассылки drweb-unix. Подписаться на рассылку можно, послав запрос по адресу: majordomo@drweb.ru. Втеле письма указать: subscribe drweb-unix.

Корпорация Symantec обнародовала систему под названием Symantec Security Management System. Она включает три компонента: Event Managers, Incident Manager и Symantec ESM.
Event Managers это агенты, которые собирают данные от антивирусного ПО и брандмауэров. Сих помощью администраторы могут получать информацию как от ПО Symantec, так и от продуктов Network Associates Inc. и Check Point Software Technologies Ltd.

Incident Manager это система для управления жизненным циклом инцидентов защиты, от их возникновения до ответной реакции. Менеджеры по безопасности могут устанавливать приоритеты для своих сетей, и ПО будет соответствующим образом корректировать свои предупреждения и сообщения. Построенное на основе руководств, разработанных SANS и Координационным Центром CERT университета Карнеги Меллона в Питсбурге, ПО Incident Manager рекомендует действия для каждого инцидента, а также выдает предупреждения во время всего жизненного цикла, обновляя защиту в соответствии со статусом проблемы.

Symantec ESM, инструмент для согласования политики и оценки уязвимости, может быть встроен в Incident Manager. Сам по себе ESM разработан, чтобы позволить менеджерам по безопасности создавать политику и процедуры, помогающие управлять общесетевой защитой.

Специалисты QinetiQ, подразделения британского агентства по вопросам безопасности, и Университета Людвига-Максимилиана (Ludwig-Maximilian University) в Мюнхене провели эксперимент по передаче электронного ключа, зашифрованного в потоке фотонов, с вершины одной горы на вершину другой. Расстояние между приемником и передатчиком составило 23,4км. По мнению ученых, именно такой способ передачи данных поможет сделать обмен важными сообщениями полностью безопасным. Специалисты предлагают использовать для шифровки сообщений специальные ключи наборы символов, необходимые для шифровки и дешифровки информации. Втом случае, если ключ передается при помощи стандартных средств связи (кабельное соединение или радиоканал), всегда существует возможность их перехвата, причем ни принимающая, ни передающая стороны не будут об этом знать. По мнению Джона Рэрити (John Rarity), одного из работников QinetiQ, самым надежным методом передачи ключа может стать передача его лично в руки, записанным на бумаге. Но если перехватить ключ, переданный при помощи потока фотонов, это сразу становится заметно вследствие изменения состояния потока. Таким образом, принимающая сторона может мгновенно узнать о взломе информации и принять необходимые меры. Как заявляют сами ученые, широкое применение новая технология может найти в спутниковой связи. Правда, переоснащение спутников или оснащение их дополнительными модулями может обойтись в кругленькую сумму.
BBC News


       КОМПЬЮТЕР-ИНФОРМ 
          Главная страница || Статьи 18'2002 (21 октября - 3 ноября) || Новости СПб || Новости России || Новости мира


Рубрики || Работа || Услуги || Поиск || Архив || Дни рождения
О "КИ" || График выхода || Карта сайта || Подписка

Рассылка анонсов газеты по электронной почте

Главная страница

Сайт газеты "Компьютер-Информ" является зарегистрированным электронным СМИ.
Свидетельство Эл 77-4461 от 2 апреля 2001 г.
Перепечатка материалов без письменного согласия редакции запрещена.
При использовании материалов газеты в Интернет гиперссылка обязательна.

Телефон редакции (812) 718-6666, 718-6555.
Адрес: 196084, СПб, ул.Заставская, д.23, БЦ "Авиатор", 3-й этаж, офис 307
e-mail: editor@ci.ru
Для пресс-релизов и новостей news@ci.ru